为您方便起见,此内容项目由机器进行翻译。SAP Ariba 不会对有关机器翻译的准确性或完整性提供任何保证。您可以通过使用语言选择器切换到英语来查找原始内容。
在 SAP Ariba 解决方案中强制使用 HTTPS - 常见问题
为确保 SAP Ariba 可以在用户界面和电子邮件消息中安全传输数据、接收数据和显示 URL,SAP Ariba 将强制使用 2310 服务包开头的 HTTPS URL。客户需要将 URL 从 HTTP 更新为 HTTPS,并尽快将其出站端点 URL 重新配置为 HTTPS。
在 2310 服务包之前无法将 HTTP 出站端点 URL 更新为 HTTPS 的客户将不会传输或接收数据,也不会在用户界面中显示相应的 URL 链接。
以下常见问题提供了与此更改相关的更多详细信息。
一般问题
- 问:为什么 SAP Ariba 强制使用 HTTPS?
答:SAP Ariba 正在强制使用 HTTPS 来满足安全协议的行业标准,并确保数据在传输时安全。
- 问:HTTP 和 HTTPS 有什么区别?
答:HTTPS 是带有加密和验证的 HTTP。这两种协议的区别在于 HTTPS 使用 TLS (SSL) 加密常规 HTTP 请求和响应,并对那些请求和响应进行数字签名。如果不使用 HTTPS,数据将以明文发送。使用 HTTPS,数据在双向传输中加密:转到源服务器或从源服务器获取。该协议可确保通信安全,以便恶意方无法观察发送的数据。因此,HTTPS 比 HTTP 更安全。
- 问:谁将受到影响?
答:以下内容将受到影响:
- 使用 SAP Ariba Procurement and Sourcing 解决方案的采购组织。
- 采购组织与 SAP Business Network 进行交易,直接使用集成与 SAP Business Network 进行交易。确保您通过 HTTPS 投诉。
- 问:需要 HTTPS 的时间表是什么?
A:在 2310 SP 版本之前,必须将所有 SAP Procurement 应用程序上配置的出站端点 URL 重新配置为 HTTPS。虽然 SAP Business Network 不会在同一版本中强制使用 HTTPS,但我们建议您同时更新端点 URL。SAP Business Network 将在未来几周内提供时间表,其中包含 SAP Business Network 采购商和供应商组织。
- 问:我需要更新所有 URL 吗?
答:您需要在 2310 SP 版本之前将所有 HTTP URL(包括虚假 URL(请参阅下一问题))更新为 HTTPS,并将出站端点 URL 重新配置为 HTTPS,以确保 SAP Ariba 可以在用户界面和电子邮件消息中传输数据、接收数据和显示 URL。
- 问:如果使用虚空 URL 怎么办?它们是否也需要更新?
A:其他站点上的所有虚空 URL 都需要更新为 HTTPS。但是,如果您的 SAP Procurement 解决方案站点位于 s1-2.ariba.com 或 s1-2-eu.ariba.com 上,请不要更新虚假 URL。
- 问:如何将其更新为 HTTPS?
A:购买或获取 SAP Ariba 信任的 SSL 证书,您可以在 SAP Ariba 的可信证书颁发机构中找到该证书。在与 SAP Ariba 交互的服务器上安装 SSL 证书。我们还建议将所有 HTTP 流量重定向到 HTTPS。这仅适用于所有发货请求。
还建议您检查参数、配置、弹性字段或任何当前使用 HTTP URL 的文本字段。
- 问:我们的组织正在 SAP 采购应用程序中使用单点登录 (SSO)。这将对我们产生怎样的影响?
A:这并非立即需要。但是,我们计划在 2024(临时)的 SSO 配置中强制使用 HTTPS。建议尽快采取措施,并让 DSC 创建支持案例,以在 SSO 配置中将颁发者 ID 更新为 HTTPS。
- 问:如果不将 HTTP URL 更新为 HTTPS 会发生什么?
答:出于安全原因,不支持 HTTP URL。如果 URL 未更新为 HTTPS:
- 使用不安全的 HTTP URL 时可能存在限制和风险。
- SAP Ariba 将阻止创建新的 HTTP 出站端点 URL。还会阻止现有 HTTP 出站调用。
- 使用 HTTP URL 的新闻、Hana Cloud Platform (HCP) 和 RSS Portlet 将不会显示数据。
- 目录图像将不会显示,从而导致界面出现“图像不可用”错误。
- 引用 HTTP URL 的引导式采购操作拼贴不会立即受到影响。但是,在未来版本中,操作拼贴将停止重定向到指定的 URL。我们建议您立即采取措施。
- 问:这是否也会影响面向支出管理和 SAP Business Network 的 SAP Integration Suite 托管网关?
答:否,这不会影响面向支出管理的 SAP Integration Suite 托管网关和 SAP Business Network。无需任何操作。
- 问: 这对供应商 PunchOut 目录有何影响?
A:如果您无法访问目录或缺少目录图像,请联系您的供应商并要求他们将其目录 URL 更新为 HTTPS。然后,需要重新提交更新的目录文件。
- Q: 如何确保从 AFD 迁移到 PFD 后,已在 IDP 中正确配置我的应用程序的回复 URL 以支持 SSO?
A:为确保从 AFD 迁移到 PFD 后无缝 SSO 功能,请执行以下步骤:1. 从 IDP 配置复制现有回复 URL。2. 从新添加的 URL 条目中移除 "-2"。
这将确保验证请求和响应定向到正确的端点,从而允许在从 AFD 迁移到 PFD 时成功进行验证。
故障排除
- 问:我的 一些目录图像没有显示,发生了什么?
A:如果 URL 尚未更新为 HTTPS,则可能不会显示目录的图像。要解决此问题,请将 HTTP URL 更新为 HTTPS。
- 问:为什么虚假 URL 在更新到 HTTPS 后不起作用?
答:如果您的 SAP Ariba 解决方案站点位于 s1-2.ariba.com 或 s1-2-eu.ariba.com 上,请不要更新为 HTTPS。
- 问:为什么用于导航的我的引导式采购拼贴租户操作拼贴不起作用?
A:要修复此问题,请将操作磁贴目标 URL 从 HTTP 更新为 HTTPS.
- 问:为什么没有显示供应商的 PunchOut 目录,缺少本地目录图像?
A:要解决该问题:
- 对于 PunchOut 目录 - 请联系您的供应商并让他们知道需要将其 PunchOut 目录 URL 更新为 HTTPS。 然后,需要重新提交更新的目录文件。
- 对于本地目录 - 将本地目录 URL 更新为 HTTPS。
有关详细信息,请查看文档。